OpenZeppelin測試結果表明GPT-4對智能合約漏洞的識別能力有限

PANews 6月2日消息,據Blockworks報導,區塊鏈安全公司OpenZeppelin的高管表示,最近的一項公司實驗證明了對人工審計員的持續需求。 OpenZeppelin進行了一項研究,測試了GPT-4是否能夠識別28個Ethernaut挑戰中的各種智能合約漏洞。

在GPT-4的訓練數據截止日期(2021年9月)之前引入的23個Ethernaut挑戰中,該AI工具成功解決了19個,然後在2021年9月之後引入的5個挑戰中失敗了4個。據悉,OpenAI在其網站上指出,這個AI工具“普遍缺乏”對2021年9月之後發生事件的了解,並且“不能從經驗中學習”。

OpenZeppelin機器學習負責人Mariko Wakabayashi表示:“在某些情況下,GPT-4能夠正確識別漏洞,但未能解釋正確的攻擊向量或提出解決方案;它在解釋中還依賴錯誤信息,甚至編造了不存在的漏洞。對於AI工具解決的問題,安全專家必須提供額外的提示來引導其得出正確的解決方案,廣泛的安全知識對於評估AI提供的答案是否準確至關重要;儘管人工智能的進步可能會導致開發人員工作的轉變,並激發創新的有用工具以提高效率,但在不久的將來,人工智能不太可能取代人類審計員。”

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
8小時前
8小時前
9小時前
9小時前
11小時前
13小時前

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读